A Graphenus está ciente da importância da segurança das informações e da proteção dos dados pessoais como fatores-chave para alcançar a excelência organizacional, a competitividade no mercado, a sustentabilidade dos negócios e a conformidade regulatória.
Dessa forma, o grupo estabeleceu processos dentro da organização para planejar e implementar controles, bem como para monitorar e melhorar, a fim de garantir a confidencialidade, a integridade, a autenticidade, a rastreabilidade e a disponibilidade de informações e serviços.
A equipe de gestão do Graphenus é responsável por implementar, atualizar, melhorar, credenciar e manter um Sistema de Gestão de Segurança da Informação, de acordo com as boas práticas e normas internacionais, especificamente de acordo com a norma "UNE-EN ISO/IEC 27001:2017. Tecnologia da informação. Técnicas de segurança. Sistemas de gestão da segurança da informação. Requisitos". Ela estabeleceu os seguintes objetivos:
O Graphenus e todos os seus membros se comprometem a realizar suas atividades de acordo com a legislação nacional e internacional vigente sobre proteção de dados, dando especial atenção às disposições do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho da União Europeia.
Conselho, de 27 de abril de 2016, sobre a proteção das pessoas físicas no que diz respeito ao processamento de dados pessoais e à livre circulação desses dados (doravante denominada GDPR); e à Lei Orgânica 3/2018, de 5 de dezembro de 2018, sobre a proteção de dados pessoais e a proteção de pessoas físicas no que diz respeito ao processamento de dados pessoais (doravante denominada GDPR); e à Lei Orgânica 3/2018, de 5 de dezembro de 2018, sobre a proteção de dados pessoais (doravante denominada GDPR).
garantia dos direitos digitais (doravante, LOPD).
A Graphenus tem um Diretor de Proteção de Dados (DPO) encarregado de supervisionar a conformidade com a proteção de dados.
As ações do grupo e de todos os seus funcionários no processamento de dados pessoais estão de acordo com os princípios básicos estabelecidos no Artigo 5 do GDPR:
a) Princípio da legalidade, transparência e justiça.
b) Princípio da limitação da finalidade. Implica que os dados devem ser processados para fins específicos, explícitos e legítimos, e proíbe que os dados coletados sejam processados posteriormente de forma incompatível com esses fins.
(c) Princípio da minimização de dados. Medidas técnicas e organizacionais devem ser implementadas para garantir que somente os dados estritamente necessários ("adequados, relevantes e limitados") para cada finalidade sejam processados.
d) Princípio da precisão. Os dados devem ser mantidos atualizados e devem ser excluídos ou retificados se estiverem incorretos.
e) Princípio da limitação do período de armazenamento. Uma vez atingidas as finalidades do processamento, os dados devem ser apagados, bloqueados ou anonimizados.
f) Princípio da integridade e confidencialidade. O processamento deve garantir a integridade, a disponibilidade e a confidencialidade dos dados pessoais.
O controlador de dados será responsável por garantir a conformidade com os princípios acima e por demonstrar a conformidade com eles, de acordo com o princípio da responsabilidade proativa. A Direção Geral do Graphenus, consequentemente, com o acima exposto, está comprometida com a alocação de recursos humanos e materiais razoáveis e proporcionais para a realização dos objetivos acima. A responsabilidade pelo bom funcionamento do Sistema de Gestão de Segurança da Informação recai, portanto, sobre a Direção Geral, delegando ao Gestor de Segurança da Informação a autoridade e as competências necessárias para sua efetiva implementação, seu credenciamento, sua manutenção e aprimoramento, contando, para tanto, com o apoio da equipe diretiva e dos funcionários e colaboradores da Graphenus.
CERTIFICAÇÃO DO SISTEMA APPLUS 27001
O Centro Tecnológico LGAI S.A. (Applus+) certifica que o Sistema de Gestão de Segurança da Informação da organização GRAPHENUS BIG DATA SOLUTIONS, S.L.
CERTIFICADO DE CONFORMIDADE COM O ESQUEMA DE SEGURANÇA NACIONAL
O Centro Tecnológico LGAI S.A. (Applus+) certifica que os sistemas de informação acima mencionados, todos eles da categoria MEDIA, e os serviços relacionados da GRAPHENUS BIG DATA SOLUTIONS, S.L., foram certificados.
Biscoito | Duração | Descrição |
---|---|---|
cookielawinfo-checkbox-advertisement | 1 ano | Definido pelo plug-in de consentimento de cookies do GDPR, esse cookie é usado para registrar o consentimento do usuário para os cookies na categoria "Publicidade". |
cookielawinfo-checkbox-analytics | 11 meses | Esse cookie é definido pelo plug-in de consentimento de cookies do GDPR. O cookie é usado para armazenar o consentimento do usuário para os cookies na categoria "Analytics". |
cookielawinfo-checkbox-functional | 11 meses | O cookie é definido pelo consentimento de cookie do GDPR para registrar o consentimento do usuário para os cookies na categoria "Funcional". |
cookielawinfo-checkbox-necessary | 11 meses | Esse cookie é definido pelo plug-in de consentimento de cookies do GDPR. Os cookies são usados para armazenar o consentimento do usuário para os cookies na categoria "Necessário". |
cookielawinfo-checkbox-others | 11 meses | Esse cookie é definido pelo plug-in de consentimento de cookies do GDPR. O cookie é usado para armazenar o consentimento do usuário para os cookies na categoria "Outros". |
cookielawinfo-checkbox-performance | 11 meses | Esse cookie é definido pelo plug-in de consentimento de cookies do GDPR. O cookie é usado para armazenar o consentimento do usuário para os cookies na categoria "Desempenho". |
CookieLawInfoConsent | 1 ano | Registra o estado do botão padrão da categoria correspondente e o status da CCPA. Funciona somente em coordenação com o cookie principal. |
elementar | nunca | Esse cookie é usado pelo tema do WordPress do site. Ele permite que o proprietário do site implemente ou altere o conteúdo do site em tempo real. |
viewed_cookie_policy (política de cookies visualizados) | 11 meses | O cookie é definido pelo plug-in GDPR Cookie Consent e é usado para armazenar se o usuário consentiu ou não com o uso de cookies. Ele não armazena nenhum dado pessoal. |
Biscoito | Duração | Descrição |
---|---|---|
_ga | 2 anos | O cookie _ga, instalado pelo Google Analytics, calcula os dados do visitante, da sessão e da campanha e também mantém o controle do uso do site para o relatório de análise do site. O cookie armazena informações de forma anônima e atribui um número gerado aleatoriamente para reconhecer visitantes únicos. |
_ga_SCQRDDZPR92 | 2 anos | Esse cookie é instalado pelo Google Analytics. |